`
被啃的老木鱼
  • 浏览: 8982 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
最近访客 更多访客>>
社区版块
存档分类
最新评论

从各大高校到12306网站看SSL问题

阅读更多
最近闲来无事,看了许多高校的数字信息平台以及12306官网,从中发现了一个问题——高校“联合”12306正在培养学生“坏习惯”。作为一名学生,我想有两个网站不得不去登录,一个是学校的数字信息平台,不登录无法查询自己的成绩等等;另一个是12306,学生往返火车票需要订购——特别是现在激烈的抢票大战,哪么,作为高校学生必须要登录的两个网站,安全性怎么样呢?
作为服务于广大群体的两个网站来说,都有其安全意识。但我要说的是,正是这种不完善的安全意识培养了广大学生群体的不良习惯。大家肯定都访问过12306的官网,那么肯定也都遇到过像下面这种情况,必须去点击浏览此网站(不推荐)



这就是我要说的培养坏习惯,还有很多高校的数字信息平台也是如此,你不得不去点击继续浏览此网站,因为不点击就进不去,你没得选!众所周知,现在网上大型的支付型网站如当当网,1号店等都采用https的安全方式登录网站,保证数据加密和提供身份认证,那么12306网站以及部分高校数字信息平台和这些网站有什么不同呢?不同之处就在这些网站部署的是由权威CA机构签发的SSL证书,而12306他们大多数用的自签证书,不受浏览器信任。这样长期让学生点击继续浏览此网站的后果就是让他们养成了看到这种情况就下意识的去选择继续浏览此网站,要是遇到的是一个仿冒网站呢?那么学生的财产就有可能受到威胁!

权威CA机构颁发的证书很贵么?不贵,我大致了解了一些国内外的SSL证书价格(0-10000元不等/年),对,你没看错,0,国内www.wosign.com公司就提供免费的SSL证书供你使用,从下单到证书部署成功半个小时就能搞定,还有专门的技术支持提供协助。但就是在这样的条件下,使用自签证书的网站还是比比皆是,我不知道是什么原因导致这种情况,但我认为,作为两个高校学生最常访问的网站,不应该让学生为你们的错误买单!

但也有部分高校已经开始部署权威CA颁发的SSL证书了,其他高校也可以学习学习!



PS:文笔有限,写得比较乱,大家将就着看,见谅!
  • 大小: 189.1 KB
  • 大小: 316.7 KB
分享到:
评论

相关推荐

    解决windows xp因为ssl证书问题无法上网的补丁

    解决windows xp因为ssl证书问题无法上网的补丁

    解决Python找不到ssl模块问题 No module named _ssl的方法

    python安装完毕后,提示找不到ssl模块: [www@pythontab.com ~]$ python Python 2.7.15 (default, Oct 23 2018, 18:08:43) [GCC 4.4.7 20120313 (Red Hat 4.4.7-23)] on linux2 Type help, copyright, credits or ...

    Navicat 最新版解决ssl连接失败问题

    NavicatPremium 最新版下载安装文件,解决ssl连接失败问题

    禁用ssl2.0、ssl3.0

    Windows Server 2008 /2012 中使用IIS 7 /8默认允许SSL 2.0和SSL 3.0,如果需要禁用的话可采取文档中方法

    Win7配置Tomcat6与SSL问题以及解决方案.doc

    一直弹出错误提示(拒绝访问),解决方法(将server.xml剪切到桌面进行修改,修改后然后从桌面复制到Tomcat6下面即可。) 3. 备注:以上操作后需要重启Tomcat服务器。 2. Win7 64Bit.测试过程中问题: 1. 将JDK...

    SSL工作原理详解

     当选择“SSL安全登录”后登录网站,用户名和密码会首先加密,然后通过SSL连接在 Internet 上传送,没有人能够读取或访问到您利用该连接传送的数据。使用SSL可以对通讯(包括E-mail)内容进行高强度的加密,从而可以...

    SSL与TLS【大牛Eric Rescorla 编著】

    SSL与TLS【大牛Eric Rescorla 编著】 本书适用于任何想要理解和使用SSL/TLS 的读者。 对设计者来说,本书不但提供了已经付诸使用的技术库,还提供了使用SSL/TLS 来设计系统的有关信息。 对于使用SSL/TLS 编程的...

    tomcat ssl 连接器

    tomcat ssl 连接器

    SSL双向认证SSL双向认证

    SSL双向认证SSL双向认证

    域名SSL证书在线生成系统_SSL在线自签证书工具_免费SSL在线生成源码.zip

    域名SSL证书在线生成系统_SSL在线自签证书工具_免费SSL在线生成源码 源码没有后台没有数据库,源码简单便捷,上传到空间内即可使用,虚拟主机,vps,服务器,甚至二级目录,都可以,方便快捷! 随时可以生成自己的...

    SSL 和windows及浏览器等兼容性报告

    ssl引擎提供的选项是从 自从Netscape开发SSL2.0以来的早期。TLS的引入使问题变得更具有挑战性,因为服务器和客户端根据各个ssl引擎提供不同的可用选项。 (OpenSSL、NSS、SChannel等)他们用。事实证明,找到中间地带...

    远程桌面终端服务加密SSL

    当客户机使用SSL加密模式连接服务器并控制服务器后,在网络中传输的所有信息都是加密过的,黑客使用sniffer等工具无法抓取到可用的数据包。从而真真正正的将远程桌面的安全进行到底。远程操作界面也出现了SSL加密的...

    HTTPS SSL 配置工具

    用于配置SSL弱密码安全问题,屏蔽SSL低版本 ,例如:SSL2.0 SSL3.0 ,

    IIS网站的SSL保护

    如何在IIS服务器中使用SSL安全加密机制。生成证书请求文件

    Ubuntu/Deepin下Python3.8出现SSL错误的解决方案

    在使用pip3的时候,错误信息如下...而且网上的某些方法用./configure –with-ssl这条命令是无效的,下面给出解决问题的方案。 出现这种错误可以在Modules/Setup中,Ctrl + F查找字符串SSL, 将找到的第一个SSL下面的命

    ssl协议的实现与改进

    随着网络在人们日常生活中的广泛应用,极大方便人们的生活。网络的快速发展,逐渐出现某些安全问题。为了人们在网络上的安全性,人们积极的提出解决办法,Netscape公司发布SSL协议,保障数据包在Internet传输的安全...

    commhttpclent3 解决ssl报错的问题

    commhttpclent3 解决ssl报错的问题 访问https地址

    超级小的SSL实现Maxtrix SSL

    超级小的SSL实现Maxtrix SSL ,代码只有OPENSSL的十分之一不到 。

    TLS和SSL的区别

    最新版本的TLS(Transport Layer Security,传输层安全协议)是IETF(Internet Engineering Task Force,Internet工程任务组)制定的一种新的协议,它建立在SSL 3.0协议规范之上,是SSL 3.0的后续版本。在TLS与SSL...

    ssl_wrapper, 将普通TCP流量封装到SSL中.zip

    ssl_wrapper, 将普通TCP流量封装到SSL中 ssl_wrapperSSL包装器是在安全SSL隧道内加密任何不安全的网络通信的应用程序,并提供。SSL包装器打开侦听端口,并以两种模式将流量转发到指定的目标主机:侦听端口为 SSL,...

Global site tag (gtag.js) - Google Analytics